What the vulnerability does
01Description
Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
Explanation of Vulnerability in Simple Terms
Photo Gallery by Supsystic versions up to 1.16.3 contain a cross-site scripting vulnerability. An authenticated admin can inject malicious scripts that execute in other users' browsers when they view affected pages. The vulnerability requires admin privileges and user interaction (victim must visit a crafted page). Impact is limited to low-severity data exposure and site defacement.
What an attacker can do
Inject JavaScript that runs in other users' browsers to steal session data or modify page content.
Potential impact on your site
Admins can inject scripts affecting other users; requires admin compromise and victim interaction.
Conditions required to exploit
Admin account access; victim must visit a page containing the injected script.
Key dates
External resources
Related vulnerabilities